過去問解きまくり研究所 ホーム

物理的セキュリティ対策|平成28年度 春期 情報セキュリティマネジメント試験 午前 問20

利用者PCのHDDが暗号化されていないとき,攻撃者が利用者PCからHDDを抜き取り,攻撃者が用意したPCに接続してHDD内の情報を盗む攻撃によって発生する情報漏えいのリスクの低減策のうち,適切なものはどれか。

解説

HDD自体に設定するので抜き取られても効きます。

この攻撃では、攻撃者が利用者PCからHDDを抜き取り、自分が用意した別のPCにつないで中身を読み取ります。つまり、もとのPCとそこで動いていたOSは通り道から外されるので、PC側やOS側ではたらく守りは丸ごと迂回されてしまいます。HDDパスワードは、設定こそ利用者PCの画面から行いますが、パスワードは装置であるHDDの側に保持されます。装置と一緒に移動するため、別のPCにつなぎ替えられても、パスワードを入れないかぎり記録された内容を読み出せません。抜き取られるという前提を置いたうえで効き目が残るのは、この方法です。記憶媒体そのものに守りを掛けておくことが、この形の情報漏えいを防ぐ手立てになります。残りの三つは、いずれも守りが利用者PCの側にとどまる仕組みで、装置を持ち出されるとその守りごと通り道から外れます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問20

この問題を演習で解く

同じ単元をまとめて解くなら物理的セキュリティ対策へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)